Eine gefälschte App gibt sich in aller Regel nicht als solche zu erkennen. Sie hat die richtigen Farben, einen Namen, der dem gesuchten fast gleicht, und ein Symbol, das auf den ersten Blick wie das echte aussieht. Der Unterschied liegt in den Einzelheiten: wer sie veröffentlicht hat, seit wann es sie gibt, worum sie Sie bittet. Genau daraus bestehen die Anzeichen einer gefälschten App.
Dieser Beitrag sammelt sie: die, die auf der Seite im Store sichtbar sind, bevor Sie installieren, und die, die danach auf dem Telefon auftauchen. Zu jedem finden Sie, was es bedeutet, wo es sich beobachten lässt und was zu tun ist. Im Fachgebrauch heißen sie Kompromittierungsindikatoren, auf Englisch Indicators of Compromise (IOC): beobachtbare Spuren, die nahelegen, dass etwas nicht so ist, wie es sein sollte.
Der Beitrag ist die diagnostische Vertiefung der Empfehlung, die Echtheit einer App prüfen zu lassen: Die Prüfung vor der Installation ist die Vorbeugung; die Anzeichen zu kennen hilft Ihnen, rechtzeitig zu bemerken, wenn etwas durchgerutscht ist.
Was Indikatoren in diesem Fall sind
Ein Indikator ist hier eine Einzelheit, die nicht zusammenpasst: ein Anbietername, der nicht dem des Dienstes entspricht, ein zu junges Veröffentlichungsdatum, eine Berechtigung, die nichts mit dem zu tun hat, was die App tun sollte.
Er ist kein Beweis. Er ist ein Anzeichen, das eine Prüfung verdient: Eine seltsame Einzelheit kann eine völlig harmlose Erklärung haben – ein neuer Dienst, eine Gesellschaft, die unter einer anderen Firmierung als der Marke veröffentlicht – oder darauf hindeuten, dass die App eine Kopie ist, gebaut, um wie das Original zu wirken.
Der Wert der Indikatoren liegt in dem Augenblick, in dem Sie sie bemerken. Vor der Installation erspart Ihnen ein Anzeichen das Problem. In den ersten Minuten danach erlaubt es Ihnen, die App zu entfernen, bevor sie Zeit hatte, Daten zu sammeln oder wichtige Berechtigungen zu erhalten.
Warum sie mehr zählen, wenn eine App einen vertrauten Dienst nachahmt
Eine unbekannte App eines Dienstes, von dem Sie noch nie gehört haben, betrachten Sie ohnehin mit einer gewissen Vorsicht.
Eine App dagegen, die Ihre Bank, Ihren Zusteller, den Parkdienst Ihrer Stadt oder eine täglich genutzte Nachrichten-App nachahmt, spielt mit dem Vertrauen, das Sie bereits haben. Sie erkennen das Logo, Sie erkennen die Farben, und die Prüfung erscheint überflüssig. Genau dort zählen die Einzelheiten: Wer eine gefälschte App baut, muss Sie nicht davon überzeugen, dass sie verlässlich ist – es genügt, dass Sie nicht nachsehen.
Deshalb sind die Anzeichen gerade bei den Apps aufmerksam zu lesen, die Ihnen vertraut vorkommen, und vor allem bei denen, die mit Geld, Zugangsdaten oder Unterlagen zu tun haben.
Technische Anzeichen einer gefälschten App: vor der Installation
Es sind die, die Sie auf der Seite der App im Store finden – oder in der Art, wie der Verweis zu Ihnen gekommen ist. Sie verlangen eine Minute Aufmerksamkeit, keine besonderen Kenntnisse.
| Indikator | Was er bedeutet | Warum er zählt | Wo er sichtbar wird | Was zu tun ist |
|---|---|---|---|---|
| Anbieter weicht vom Dienst ab | Die App ist unter einem Namen veröffentlicht, der nicht zum Unternehmen oder zur Einrichtung passt, die sie betreiben sollte | Das verlässlichste Anzeichen: Wer eine App kopiert, kann ihr Aussehen nachbilden, veröffentlicht aber unter einem eigenen Konto | Angabe „Entwickler“ oder „Anbieter“ auf der Seite der App | Rufen Sie die offizielle Website des Dienstes auf und folgen Sie deren Verweis in den Store, um die echte App zu finden |
| Name mit kleinen Abweichungen | Vertauschte Buchstaben, angehängte Wörter wie „Pro“, „Plus“, „Offiziell“, eine Jahreszahl, Leerzeichen oder ungewöhnliche Zeichen | Die Technik heißt Typosquatting: fast gleiche Namen nutzen, um die abzufangen, die das Original suchen | Titel der App in den Suchergebnissen | Vergleichen Sie den Namen mit dem auf der offiziellen Website, Buchstabe für Buchstabe |
| Wenige Bewertungen, alle neu | Die Note ist hoch, aber die Bewertungen sind wenige, einander ähnlich und auf die letzten Tage gebündelt | Bewertungen lassen sich kaufen oder in Serie schreiben; die Note allein sagt wenig | Bereich der Bewertungen, nach Datum sortiert | Lesen Sie die neuesten und die negativen Bewertungen: Wer getäuscht wurde, schreibt es oft dort |
| Wenige Installationen bei einem viel genutzten Dienst | Ein Dienst, den Millionen Menschen nutzen, hat eine App mit sehr wenigen Installationen | Die offizielle App eines bekannten Dienstes hat meist eine lange Verbreitungsgeschichte | Zähler der Installationen, sofern der Store ihn zeigt | Suchen Sie die App, die zur offiziellen Website passt; bleiben Sie nicht beim ersten Treffer |
| Junges Veröffentlichungsdatum | Die App ist seit wenigen Wochen veröffentlicht, obwohl es den Dienst seit Jahren gibt | Gefälschte Apps werden oft entfernt und neu veröffentlicht, deshalb sind sie „jung“ | Angaben zur App, „veröffentlicht am“ oder Versionsverlauf | Werden Sie misstrauisch, wenn das Datum nicht zur Geschichte des Dienstes passt |
| Berechtigungen, die zur Aufgabe nicht passen | Eine Taschenlampe, die Kurznachrichten lesen will, ein Spiel, das die Kontakte verlangt | Eine Berechtigung ist der Zugang zu Daten oder Funktionen des Telefons: Die nicht nötigen dienen etwas anderem | Bereich „Berechtigungen“ oder „erhobene Daten“ auf der Seite der App | Ergibt eine Berechtigung keinen Sinn für das, was die App verspricht, installieren Sie sie nicht |
| Verweis aus einer Nachricht | Sie werden gebeten, eine App über einen Verweis aus Kurznachricht, Chat oder E-Mail zu installieren | Offizielle Kanäle bitten selten darum, eine App ausgehend von einer Nachricht zu installieren | Die Nachricht selbst, zumal wenn Eile im Spiel ist oder ein liegen gebliebenes Paket | Nutzen Sie den Verweis nicht: Suchen Sie den Dienst auf seiner offiziellen Website und beginnen Sie dort |
| Installation außerhalb des Stores | Um die App zu installieren, müssen Sie eine Datei laden und „unbekannte Quellen“ freigeben | Damit werden die Prüfungen übersprungen, die die Stores auf Apps anwenden | Eine Systemmeldung, die eine besondere Freigabe verlangt | Halten Sie inne: Abgesehen von Fällen, die Sie gut kennen, wird die App eines bekannten Dienstes aus dem Store installiert |
Selbst beobachtbare Anzeichen: nach der Installation
Manche gefälschten Apps überstehen den ersten Blick, und mitunter auch die Prüfungen des Stores. Dann kommen die Anzeichen später, beim Gebrauch des Telefons.
| Anzeichen | Was es bedeutet | Warum es zählt | Woran Sie es bemerken | Was zu tun ist |
|---|---|---|---|---|
| Aufdringliche Werbung, auch außerhalb der App | Bildschirmfüllende Anzeigen erscheinen auf der Startseite, über anderen Apps oder im Browser | Der Ertrag der App stammt aus dieser Werbung, nicht aus dem versprochenen Dienst | Anzeigen, die auch bei geschlossener App starten | Suchen Sie die zuletzt installierten Apps und entfernen Sie die verdächtige |
| Bitte, die Bedienungshilfen einzuschalten | Die App bittet darum, sie in den Bedienungshilfen zu aktivieren, „damit sie richtig arbeitet“ | Die Bedienungshilfen sollen Menschen mit Schwierigkeiten bei der Bedienung helfen: Sie erlauben es, den Bildschirm zu lesen und an Ihrer Stelle zu handeln | Eine Meldung, die Sie in die Einstellungen führt, oft mit Nachdruck | Gewähren Sie sie nicht, es sei denn, die App ist wirklich ein Hilfsmittel, das Sie selbst gewählt haben |
| Bitte, Geräteverwalter zu werden | Die App verlangt besondere Rechte auf dem Telefon | Eine App mit diesen Rechten kann sich nur schwer entfernen lassen | Eine Systemmeldung, die darum bittet, die App als Verwalter zu „aktivieren“ | Lehnen Sie ab; haben Sie es bereits gewährt, entziehen Sie es vor dem Entfernen |
| Das Symbol verschwindet | Nach dem ersten Öffnen ist das Symbol nicht mehr auf der Startseite | Die App kann verborgen weiterarbeiten | Sie finden es nicht mehr unter den Symbolen, wohl aber in der vollständigen Liste der Apps | Suchen Sie sie in den Einstellungen, in der Liste der installierten Apps, und entfernen Sie sie |
| Die App tut nicht, was sie verspricht | Sie öffnet sich auf einer leeren Seite, verweist auf eine Website oder verlangt sofort eine Anmeldung | Oft war das Ziel allein, Zugangsdaten zu sammeln oder sich einzunisten | Der gesuchte Dienst funktioniert nicht, aber Passwörter oder Daten werden verlangt | Geben Sie nichts ein; haben Sie es schon getan, ändern Sie das Passwort über die offizielle Website |
| Beharrliche Frage nach Zahlungsdaten | Die Kartendaten werden verlangt, um „das Konto zu bestätigen“ oder Grundfunktionen freizuschalten | Ein echter Dienst verlangt keine Karte für Funktionen, die kostenlos sein sollten | Ungewöhnliche oder wiederholte Zahlungsmasken | Schließen Sie die App; prüfen Sie Kontoauszüge und laufende Abonnements |
| Unerwartete Abonnements oder Abbuchungen | Es erscheint ein Abonnement, an dessen Abschluss Sie sich nicht erinnern | Manche gefälschten Apps leben von teuren und wenig sichtbaren Abonnements | Belege des Stores, Kontoauszug, Bereich der Abonnements | Kündigen Sie im Abonnementbereich des Stores und melden Sie die App |
| Hinweis des Systemschutzes | Telefon oder Store melden die App als möglicherweise schädlich | Der eingebaute Schutz prüft Apps auch nach der Installation | Eine Sicherheitsmeldung des Betriebssystems | Folgen Sie dem Hinweis und entfernen Sie die App; halten Sie ihn nicht für einen Fehlalarm |
Ein konkretes Beispiel
Sara ist gerade umgezogen und muss den Parkplatz mit der App der neuen Stadt bezahlen. Sie öffnet den Store, tippt den Namen der Stadt ein und installiert den ersten Treffer: richtige Farben, erkennbares Wappen, hohe Note.
Beim ersten Start verlangt die App die Kartendaten und danach, sie in den Bedienungshilfen zu aktivieren, „um Hinweise zum Ablauf der Parkzeit zu erhalten“. Sara zögert und lehnt ab. Als sie zur Startseite zurückkehrt, ist das Symbol verschwunden.
An diesem Punkt hält sie inne und sieht nach. Die App war von einem Anbieter veröffentlicht, dessen Name nach einer Privatperson klang, es gab sie seit drei Wochen, und die Bewertungen lasen sich alle gleich und stammten aus den letzten Tagen. Auf der Website der Stadt stand der Verweis auf die echte App, seit Jahren veröffentlicht von der Gesellschaft, die den Parkraum bewirtschaftet.
Sara findet die verborgene App in der vollständigen Liste der Apps und entfernt sie. Dann ruft sie die Bank an, lässt die Karte sperren und bittet um eine neue.
Zwei Anzeichen waren in dreißig Sekunden auf der Seite im Store zu sehen. Das dritte – die Bitte um die Bedienungshilfen – kam später, und Sara hat gut daran getan, genau dort innezuhalten.
Was sofort zu prüfen ist
Auf der Seite der App, vor der Installation
- der Name des Anbieters, verglichen mit dem des Dienstes;
- der genaue Name der App, verglichen mit dem auf der offiziellen Website;
- das Veröffentlichungsdatum und die Zahl der Installationen;
- die neuesten und die negativen Bewertungen, nicht nur die Note;
- die verlangten Berechtigungen, im Verhältnis zu dem, was die App leisten soll.
Auf dem Telefon, wenn Sie sie bereits installiert haben
- die vollständige Liste der Apps, um die ohne Symbol zu finden;
- die Apps, die in den Bedienungshilfen und unter den Geräteverwaltern aktiv sind;
- die Berechtigungen der zuletzt installierten Apps, wie es die Empfehlung App-Berechtigungen prüfen beschreibt.
Bei Konten und Zugängen
- laufende Abonnements im Store;
- Bewegungen der in der App verwendeten Karte;
- die letzten Anmeldungen bei den Konten, deren Zugangsdaten Sie eingegeben haben.
Wenn Sie ein verdächtiges Anzeichen finden
- Haben Sie noch nicht installiert, halten Sie inne. Suchen Sie den Dienst auf seiner offiziellen Website und folgen Sie dem Verweis, den er angibt.
- Haben Sie installiert, geben Sie keine weiteren Daten ein. Schließen Sie weder Registrierungen noch Zahlungen oder Anmeldungen ab.
- Entziehen Sie Bedienungshilfen und Geräteverwaltung, falls Sie sie gewährt haben, und entfernen Sie danach die App.
- Ändern Sie die Passwörter der Konten, deren Zugangsdaten Sie eingetippt haben, nach Möglichkeit von einem anderen Gerät aus.
- Prüfen Sie Karte und Abonnements und wenden Sie sich an die Bank, wenn Sie Zahlungsdaten eingegeben haben.
Die vollständige Abfolge, in der richtigen Reihenfolge, steht im Beitrag, was tun nach einer gefälschten App. Wie diese Kopien gebaut werden, zeigt der Beitrag über geklonte und gefälschte Apps.
Was kein Anzeichen ist
Zu unterscheiden hilft, zwei entgegengesetzte Fehler zu vermeiden: auf rechtmäßige Apps aus unbegründetem Verdacht zu verzichten und sich daran zu gewöhnen, die echten Anzeichen zu übergehen.
| Sachverhalt | Warum das meist kein Anzeichen ist |
|---|---|
| Der Anbieter heißt anders als die Marke | Viele Unternehmen veröffentlichen unter ihrer Firmierung oder der Konzerngesellschaft: Es zählt, dass es derselbe Name ist, den die offizielle Website nennt |
| Ein paar negative Bewertungen | Auch echte Apps bekommen sie, oft wegen Störungen des Dienstes oder eines unbeliebten Updates |
| Wenige Installationen bei einem kleinen oder neuen Dienst | Die App eines Sportvereins oder eines Ladens im Viertel wird nie hohe Zahlen erreichen |
| Werbung in einer kostenlosen App | Das ist ein verbreitetes Geschäftsmodell; zum Anzeichen wird es, wenn die Werbung die App verlässt und das Telefon einnimmt |
| Berechtigungen, die zur Aufgabe passen | Ein Navigationsdienst, der den Standort verlangt, oder eine App für Videogespräche, die die Kamera verlangt, tun, was sie sollen |
| Symbol oder Aussehen nach einem Update verändert | Das kommt bei offiziellen Apps häufig vor, zumal wenn der Dienst es angekündigt hat |
Die Faustregel lautet: Ein einzelnes Anzeichen verdient eine Prüfung, zwei Anzeichen zusammen sprechen dafür, nicht zu installieren oder zu entfernen.
Wie oft zu prüfen ist
Es braucht keine aufwendige Routine. Es braucht eine kurze Gewohnheit zu den richtigen Zeitpunkten.
| Häufigkeit | Was zu prüfen ist |
|---|---|
| Bei jeder neuen App | Anbieter, genauer Name, Datum, neue Bewertungen und Berechtigungen: eine Minute, bevor Sie auf „installieren“ tippen |
| Wenn eine Nachricht zur Installation auffordert | Folgen Sie dem Verweis nicht; gehen Sie von der offiziellen Website des Dienstes aus |
| In den ersten Tagen nach der Installation | Werbung außerhalb der App, Bitten um die Bedienungshilfen, verschwindendes Symbol |
| Alle zwei bis drei Monate | Vollständige Liste der Apps, Apps mit Bedienungshilfen oder Verwalterrolle, Abonnements im Store |
| Nach Meldungen über gefälschte Apps eines genutzten Dienstes | Ob die installierte App die des offiziellen Anbieters ist |
Diese regelmäßige Durchsicht passt gut zur Empfehlung, ungenutzte Apps löschen zu lassen: Je weniger Apps Sie haben, desto leichter fällt die auf, die dort nicht sein sollte.
Zwei wichtige Hinweise
Ein Indikator ist kein Beweis. Ein Anbieter mit einem wenig vertrauten Namen kann die Gesellschaft sein, die den Dienst tatsächlich betreibt; ein junges Datum kann von einer neuen Fassung der App herrühren. Prüfen Sie, bevor Sie sich beunruhigen, aber prüfen Sie immer: Die offizielle Website des Dienstes ist der Bezugspunkt, der fast jeden Zweifel auflöst. Wie eine App technisch belegt, von wem sie stammt, erklärt der Glossareintrag Digitale Signatur.
Das Fehlen von Indikatoren ist keine Garantie. Eine gut gemachte Kopie kann einen glaubwürdigen Namen haben, gepflegte Bewertungen und in den ersten Tagen keine einzige seltsame Bitte. Auch die Prüfungen der Stores, die viele schädliche Apps herausfiltern, sind nicht unfehlbar. Deshalb stützt sich der Schutz nicht auf die Suche nach Anzeichen, sondern auf die Gewohnheit, von der offiziellen Website auszugehen und ihrem Verweis in den Store zu folgen. Die Indikatoren dienen dazu, rechtzeitig zu bemerken, nicht dazu, die Prüfung zu ersetzen. Was bei diesen Anzeichen auf dem Spiel steht, beschreiben die Auswirkungen gefälschter Apps.
Bezug zum Framework Cyber Welfare
Dieser Beitrag arbeitet an den Kompetenzen und an dem, was das Framework digitales Bewusstsein nennt: zu wissen, wo man hinsieht, und zu verstehen, was man sieht.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Kompetenzen | Die Seite einer App im Store lesen können: Anbieter, Datum, Bewertungen, Berechtigungen |
| Bewusstsein | Verstehen, dass eine gefälschte App das Vertrauen in eine bereits bekannte Marke ausnutzt |
| Sicheres Verhalten | Eine Minute innehalten, bevor installiert wird, und das Telefon in den folgenden Tagen beobachten |
Referenzstufe: FL2 – Einsteiger. Das ist die Stufe, auf der methodisches Beobachten gelernt wird: zu wissen, wo man hinsieht, und was das Gesehene bedeutet, noch bevor sich jedes Problem eigenständig lösen lässt.
Fazit
Eine gefälschte App zu erkennen heißt nicht, jede App mit Argwohn zu betrachten. Es heißt zu wissen, welche Einzelheiten zu prüfen sind, um aus einem vagen Eindruck – „sieht nach der richtigen aus“ – eine Prüfung von einer Minute zu machen.
Empfohlener erster Schritt. Öffnen Sie den Store, suchen Sie eine App, die Sie oft benutzen, und sehen Sie sich den Namen des Anbieters, das Datum und die neuesten Bewertungen an. Die Übung lohnt sich auch dann, wenn die App die echte ist: Beim nächsten Mal, wenn Sie eine neue App suchen, wissen Sie bereits, wo Sie hinsehen. Um einzuordnen, wo Sie bei den übrigen Seiten Ihrer digitalen Sicherheit stehen, können Sie die Selbstbewertung der digitalen Resilienz machen.
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
- Digitale Signatur – woran sich belegen lässt, dass eine App von dem angegebenen Anbieter stammt
Verwandte Inhalte
- die Echtheit einer App prüfen – die Empfehlung, auf die sich dieser Beitrag bezieht
- geklonte und gefälschte Apps – die Angriffe, die diese Anzeichen hinterlassen
- was tun nach einer gefälschten App – die Schritte, in der richtigen Reihenfolge
- Auswirkungen gefälschter Apps – was getroffen wird, wenn sich ein Anzeichen bestätigt
- wie App-Stores Apps prüfen – was die Prüfungen der Stores herausfiltern und wo sie aufhören
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



